Threat Database Potentially Unwanted Programs VideoSupport.exe CPU Miner

VideoSupport.exe CPU Miner

O VideoSupport.exe CPU Miner baseia-se no XMRig CPU Miner e se assemelha a vários clones do Minergate CPU Miner. O VideoSupport.exe CPU Miner é um programa que pode invadir os computadores através de pacotes de software gratuitos e promoções enganadoras de falsas atualizações para o Adobe Flash, o Google Chrome, o Mozilla Firefox e o Java. O processo do VideoSupport.exe não deve ser associado aos drivers legítimos de placa de vídeo, embora esse seja o objetivo de terceiros. O VideoSupport.exe CPU Miner é desenvolvido e operado por desconhecidos que usam o poder de processamento seqüestrado para ganhar dinheiro digital.

O surgimento e o aumento de muitas moedas digitais com base na tecnologia blockchain exigem uma quantidade considerável do poder de processamento para suportar várias tecnologias de blockchain. Muitos desenvolvedores de moedas digitais se aproximam dos usuários de PC e dos investidores para expandir a sua marca de tecnologia de blockchain. As moedas digitais como o Bitcoin, Monero e Ethereum estão usando nodes gerenciados por usuários individuais, bem como "fazendas" para processar blocos de dados e fornecer serviços aos clientes interessados. Alguns criadores de software mal-intencionados instalam programas como o VideoSupport.exe CPU Miner nos dispositivos de usuários desavisados. O aplicativo do VideoSupport.exe se conecta a um pool de mineração e começa a fazer cálculos complexos nos serviços de blockchains escolhidos. Os nodes infectados pelo VideoSupport.exe geram receita para a equipe que criou o aplicativo e mantém os servidores de "Comando e Controle" associados. Os mecanismos AV marcam o VideoSupport.exe CPU Miner e os clones relacionados como:

  • PUA/BitCoinMiner Miner
  • PUF.CoinMiner
  • RiskTool.Win32.BitCoinMiner.fqs
  • RiskTool.Win32.BitCoinMiner.ggn
  • Trojan.Generic.9580579
  • Unwanted/Win64.CoinMiner
  • Win.Trojan.CryptocoinMiner

O VideoSupport.exe CPU Miner tem muitos clones, e nós gravamos centenas de amostras antes do VideoSupport.exe CPU Miner ter surgido em 7 de março de 2018. Você encontrará, abaixo, uma lista das amostras gravadas recentemente:

32.exe, 4mat5.exe, AdobeL.exe, AllocMem.exe, Assm.exe, CrashHandlerService.exe, Facebook.exe, G.exe, Greenrunbam.exe, ICCProxy.exe, Ismose.exe, Kieele.exe, Mdnmc.exe, Min34.exe, Monitoring.exe, OSE.exe, Patcher64.exe, SIVApp.exe, SMADAV-UPDATER.exe, SearchIndexer.exe, Servime.exe, Share32.exe, ShellExperienceHost.exe , StartWebLogic.exe, Stinfo.exe, Svcpool.exe, Svtvvy.exe, Swqlcly.exe, Taskhostw.exe, TskViews.exe, Updateservice.exe, VideoSupport.exe, WINtcp.exe, WSColusion.exe, accmcs.exe, admres.exe, adobeply.exe, amdm.exe, amdrpo2t.exe, antibit.exe, bk.exe, btc.exe, budha.exe, cancelpayment.exe, cmbins.exe, cmstp.exe, conh0st.exe, coolpicture1.exe, core32.exe, cpm.exe, cswin.exe, dagnService.exe, deletewebkitcookie.exe, desktop257.exe, dosssws.exe, downloadinjectionsql.exe, drivers.exe, ds.exe, gas.exe, gpu.exe , hddprotect.exe, hhueiqpii.exe, hs_svc.exe, hvvdfdsb.exe, hzlskn.exe, ie.exe, intelHD2.exe, javad.exe, javaw.exe, kopatel.exe, lasa.exe, lokkiproject.exe, lovely.exe, mDNS1.exe, master.exe, mfigyn.exe, micr.exe , minewindows.exe, mm.exe, mrt.exe, msime.exe, mstdc.exe, mworker.exe, mynerrr.exe, myntt.exe , netch.exe , nhe.exe , ntibcpsaq.exe, optimizate.exe, po.exe, pricemeterw.exe, ps.exe, rypt.exe, serverd.exe, servime.exe, splwow.exe, splwow64.exe, spyxx_amd64.exe, stproc.exe, subst.exe, svar.exe, svch0st.exe, svchost.1.exe, svwinsi32.exe, systemexp.exe, systemupsvc.exe, taskmz.exe, updateUE.exe, vcpkgsrv.exe, winime.exe, winiogins.exe, winreg64.exe, winxrm.exe, winxsrv.exe, wmiapsvr.exe, wmpnetwk.exe, wupdater.exe, wuptest.exe, xcpu0.exe, xmrig_amd.exe, yewu2.exe, zqansjvs9txk.exe

Os clones do VideoSupport.exe podem ser encontrados nas seguintes pastas:

C:\Program Files (x86)\System Native\Main Services\winreg64.exe
C:\Program Files (x86)\lovely\lovely.exe
C:\Program Files (x86)\zqansjvs9txk\zqansjvs9txk.exe
C:\ProgramData\Microsot Rhhvtx\Swqlcly.exe
C:\ProgramData\Subair\Greenrunbam.exe
C:\ProgramData\System32\Logs\ShellExperienceHost.exe
C:\ProgramData\antibit.exe
C:\ProgramData\lokkiproject.exe
C:\ProgramData\ntibcpsaq.exe
C:\Users\username\AppData\GemWare\deletewebkitcookie.exe
C:\Users\username\AppData\Local\Temp\csrss\mrt.exe
C:\Users\username\AppData\Local\Temp\hhueiqpii.exe
C:\Users\username\AppData\Local\Temp\stproc.exe
C:\Users\username\AppData\Local\crss\wuptest.exe
C:\Users\username\AppData\PriceMeter\pricemeterw.exe
C:\Users\username\AppData\Roaming\Facebook.exe
C:\Users\username\AppData\Roaming\jherbs\optimizate.exe
C:\Users\username\AppData\Share\Share32.exe
C:\Users\username\AppData\SysWOW64\netch.exe
C:\Users\username\AppData\Temp\mynerrr.exe
C:\Users\username\AppData\bk.exe
C:\Users\username\AppData\dagnService\dagnService.exe
C:\Users\username\AppData\javad.exe
C:\Users\username\AppData\micr\micr.exe
C:\Users\username\AppData\microsoft manager app\downloadinjectionsql.exe
C:\Users\username\AppData\system32\CrashHandlerService.exe
C:\Users\username\AppData\yahoochrome_D\desktop257.exe
C:\Windows\Fonts\javaw.exe
C:\Windows\Stinfo.exe
C:\Windows\System32\SearchIndexer.exe
C:\Windows\Tasks\Adobe.Updater.Min\AdobeL.exe
C:\Windows\amdrpo2t.exe
C:\Windows\hvvdfdsb.exe
C:\Windows\servime.exe
C:\Windows\system16\svwinsi32.exe
C:\Windows\winime.exe
C:\Windows\winxrm.exe
C:\Windows\winxsrv.exe

Tendendo

Mais visto

Carregando...